WAScan

  • tidos-framework攻击性Web应用程序渗透测试框架。
  • clair容器的漏洞静态分析。
  • epicwebhoneypot该工具旨在诱使攻击者相信在主机上发现了漏洞,从而使用各种类型的Web漏洞扫描程序来引诱攻击者。
  • wuzz用于HTTP检查的交互式CLI工具。
  • InfoG信息收集工具
  • eternal-scanner利用CVE-2017-0144(永恒蓝)的互联网扫描仪。
  • xxexploiter它生成XML有效负载,并自动启动服务器来服务所需的DTD或进行数据过滤。
  • webanalyzeWappalyzer端口(揭示网站上使用的技术)用于自动扫描。